安全支撑招标公告(金融科技部2024)
中国建设银行深圳市分行安全支撑采购项目供应商征集公告
根据业务发展需要,建设银行深圳市分行现公开征集安全支撑采购项目候选供应商,有关事宜公告如下:
一、采购需求
具体内容和要求详见附件《采购需求》,最终采购需求以邀请函为准。
二、征集时间
本次供应商征集自即日起至2024年6月20日17:00止。
三、报名资格要求
1.供应商具有独立承担民事责任的能力,遵守国家有关法律、法规,具有良好的商业信誉和健全的财务会计制度。
2.供应商当前未处于限制开展生产经营活动、责令停产停业、责令关闭、限制从业等重大行政处罚期内。
3.供应商当前未被“信用中国”网站列入税收违法黑名单;未被“中国执行信息公开网”列入失信被执行人名单;未被“中国政府采购网”列入政府采购严重违法失信行为记录名单;未被“国家企业信用信息公示系统”网站列入严重违法失信名单。
4.法定代表人(负责人)为同一人或存在控股、管理关系的不同申请人,不得同时参加本项目。
5.供应商与建设银行不存在利益冲突,不存在损害建设银行合法利益和声誉的情形,不存在针对建设银行的重大诚信问题。
6.供应商在资格审查时未处于建设银行深圳市分行供应商禁用或退出期内。
7.供应商承诺在本项目采购过程中不存在下列情形,如存在下列情形之一,建设银行有权取消其候选资格。情形包括但不限于:
(1)法定代表人(负责人)在生产经营活动中受到刑事处罚;
(2)重大并购或重组,影响正常生产经营;
(3)其他重大风险事项,影响正常采购合作。
8.本项目(不)接受联合体报名申请。
9.供应商资质证明、案例经验须满足如下要求:
(1)国家信息安全测评信息安全服务资质证书(CNITSEC)-风险评估类一级及以上或国家信息安全测评信息安全服务资质证书(CNITSEC)-安全运营类一级及以上(注:CNITSEC证书一级最低、五级最高);
(2)具备以下之一的资质:CCRC信息安全服务资质、国家信息安全测评中心信息安全服务资质认证-信息安全应急处理服务资质;深圳市网络与信息安全信息通报机制-技术支撑单位;国家信息安全漏洞库CNNVD技术支撑单位;国家网络与信息安全信息通报机制技术支持单位;网络安全应急服务支撑单位;
(3)近三年参与信息安全服务现场或保障的重大项目(***、省公安厅级及以上安服项目、各金融机构省分行及以上项目);
(4)近三年与深圳地区银行业合作过安全现场服务类项目。
10.供应商提供的服务或服务成果不存在任何侵犯第三方知识产权的情形。如果第三方声称供应商向建设银行提供的服务或服务成果侵犯其知识产权,并已就此对建设银行或供应商提起(包括威胁提起或很可能提起)法律诉讼程序或知识产权行政执法程序(简称侵权诉讼),一方供应商自知悉上述事项起将立即书面通知另一方,建设银行有权采取相应措施,供应商将依法承担全部责任。
四、报名步骤
1.供应商须首先在建设银行采购平台(ibuy.ccb.com)注册,注册时请务必对最新企业财报、案例、资质信息、纳税人类型、国别、企业性质、组织类型等信息进行维护。将相应联系人加入联系信息,并实名认证。注册时必须在龙集采上传企业法人身份证、近3年财务报表、公司章程、资质文件等必要材料,平台对供应商注册审核时间:周一至周五9:00—18:00的三个工作日内审核,有报名意向的供应商请自行安排好注册时间。龙集采系统操作问题可查看网站“供应商指南”,或拨打全国统一咨询热线为400-918-1908。
2.审核通过后,您将会收到系统通知,请点击本公告下方“征集报名”进行报名,根据系统提示上传报名材料,所有材料仅需提供电子版,无论报名是否通过,材料恕不退还。
3.已注册供应商可直接点击下方“征集报名”按钮登录进行报名,同时做好企业信息维护:包括企业财报、案例、资质信息、纳税人类型、国别、企业性质、组织类型等信息维护。
项目查询路径:用谷歌浏览器登录建设银行龙集采平台(ibuy.ccb.com),点击首页供应商征集栏目,关键字查询,发布主体选分行,地区选深圳分行,状态选征集中,点击查询,即可找到相关项目征集公告,点击公告进入,下方有征集报名入口,供应商根据相关要求报名即可。
重点提示:如系统中的企业信息未更新,可能影响候选资格,请知悉。
五、报名材料
1.提供资质证明:
(1)国家信息安全测评信息安全服务资质证书(CNITSEC)-风险评估类一级及以上或国家信息安全测评信息安全服务资质证书(CNITSEC)-安全运营类一级及以上(注:CNITSEC证书一级最低、五级最高);
(2)具备以下之一的资质:CCRC信息安全服务资质、国家信息安全测评中心信息安全服务资质认证-信息安全应急处理服务资质;深圳市网络与信息安全信息通报机制-技术支撑单位;国家信息安全漏洞库CNNVD技术支撑单位;国家网络与信息安全信息通报机制技术支持单位;网络安全应急服务支撑单位;
(注:以上资质证明应提供原件彩色影像,需在龙集采系统上传至公司“资质信息”栏)
2.案例证明材料:
(1)近三年参与信息安全服务现场或保障的重大项目(***、省公安厅级及以上安服项目、各金融机构省分行及以上项目);
(2)近三年与深圳地区银行业合作过安全现场服务类项目。
(注:以上案例证明需提供合同扫描件,合同扫描件应至少包括合同首页、服务内容页、签字盖章页等内容。需在龙集采系统上传至公司“案例信息”栏)
3.提供2021年、2022年和2023年会计师事务所出具的年度审计报告或财务报表,报表至少应包括资产负债表、现金流量表和利润表。(需在龙集采系统上传至公司“财务报表”栏)
4.提供《采购参与意向反馈函》及《供应商廉洁自律承诺书》扫描件。(需在征集报名资料中上传)
5.提供信用记录查询截图盖公章的扫描件,包括但不限于以下内容:“信用中国网-重大税收违法案件当事人名单” 查询结果、“中国执行信息公开网-失信被执行人名单” 查询结果、“中国政府采购网-政府采购严重违法失信行为信息记录名单”查询结果、“国家企业信用信息公示系统-严重违法失信企业名单” 查询结果。(需在征集报名资料中上传)
六、注意事项
1.本次征集活动为建行深圳市分行企业内部采购,非政府采购或招标活动。
2.能够完全满足建设银行采购需求、有合作意向的供应商均可报名。报名参与采购等同于:贵公司已经认真研究,确认符合需求并自愿参与。如后续收到建设银行邀请函,贵公司承诺按要求参加采购流程,直至采购工作结束。如贵公司无正当理由退出流程,干扰秩序,建设银行有权对贵公司采取禁用处理,贵公司将无法参与建设银行所有采购活动。
3.报名参与不等同于获得候选资格。是否邀请已报名供应商参与后续流程由我分行决定,本次征集活动结果无需向未入围的供应商做出任何书面或口头原因解释。
4.本次公开征集不收取供应商的任何费用。
5.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入建设银行供应商黑名单。
6.对于上述事项存在疑问的,请及时与建设银行联系。
7.建设银行持续推广数字人民币应用,鼓励供应商开通建设银行数字人民币钱包,其中收款账户为建设银行对公账户的可开通对公钱包,收款账户为个人账户的可开通个人I类钱包。供应商开通数字人民币钱包后,可自行在龙集采平台添加账号信息。
8.建设银行授权的供应商征集公告发布媒体仅为龙集采(ibuy.ccb.com)、金采网(www.cfcpn.com),对于因其他网站转载并发布的非完整版或修改版公告,均与建设银行无关,建设银行不予承担责任。
七、联系方式
1.采购需求具体内容等问题
鲍经理:0755-83862254
2.供应商资质、报名渠道、报名材料等问题
郭经理:0755-81689802
3.龙集采系统注册、操作等问题
400-918-1908
中国建设银行深圳市分行
2024年6月14日
附件:
附件1:采购需求.doc
附件2:《采购参与意向反馈函》及《供应商廉洁自律承诺书》.docx
关于安全支撑项目的集中采购需求(软硬件系统维护服务)一、需求概述1、日常安全监控和运维。为应对现今多样化和复杂化的网络攻击,及时发现真正有威胁的攻击流量,结合以建行深圳现有部署的监控系统为核心的安全分析服务,并提供专业的分析溯源和处置建议,完成深圳建行日常安全监测与分析的技术支持以及分行安全运行相关监控系统的日常运维,实现深圳建行全网流量分析,保障分行业务的正常运行。2、重保值守。同时分行需要做好充分准备应对***全国护网行动、深圳市护网行动、总行内部护网行动、监管常态化渗透测试以及重要时期的信息安全保障工作。3、其他安全相关工作,详见第四部分。1、日常安全监控和运维。为应对现今多样化和复杂化的网络攻击,及时发现真正有威胁的攻击流量,结合以建行深圳现有部署的监控系统为核心的安全分析服务,并提供专业的分析溯源和处置建议,完成深圳建行日常安全监测与分析的技术支持以及分行安全运行相关监控系统的日常运维,实现深圳建行全网流量分析,保障分行业务的正常运行。2、重保值守。同时分行需要做好充分准备应对***全国护网行动、深圳市护网行动、总行内部护网行动、监管常态化渗透测试以及重要时期的信息安全保障工作。3、其他安全相关工作,详见第四部分。1、日常安全监控和运维。为应对现今多样化和复杂化的网络攻击,及时发现真正有威胁的攻击流量,结合以建行深圳现有部署的监控系统为核心的安全分析服务,并提供专业的分析溯源和处置建议,完成深圳建行日常安全监测与分析的技术支持以及分行安全运行相关监控系统的日常运维,实现深圳建行全网流量分析,保障分行业务的正常运行。2、重保值守。同时分行需要做好充分准备应对***全国护网行动、深圳市护网行动、总行内部护网行动、监管常态化渗透测试以及重要时期的信息安全保障工作。3、其他安全相关工作,详见第四部分。二、商品品类C2701安全服务三、项目期限需求技术支持服务12个月 四、维护工作的范围、内容、期限1-日常威胁告警分析:针对建行深圳分行现有安全监测设备异常告警,要求日常服务人员提供已有设备告警信息的安全分析服务(服务人员需提供不少于一年的公司就职证明材料,至少满足一项中高级安全证书,如信息安全等级高级测评师资质、CISP-PTE 资质、CISSP 资质等),对真正有威胁的告警快速及时响应,最慢不迟于30分钟,并进行必要的溯源和威胁分析,给出处理建议,每日完成流量告警监测服务记录,按周提供周报,按月提供月度分析报告与解决方案,全年月度报告不少于12份,跟进相关报告与事件的技术处理工作; 2-重要时段保障服务:在各大重要保障时期,按监管机构及总行的要求进行服务人员的工作驻场安排,且在重要保障期间内额外提供不少于141人天的中 级及以上专家支持服务。其中资深或中高级专家需在30分钟内进行响应服务支持,1小时内不能解决的需达到现场,及时对模拟对抗的全过程进行总结,为我行后续的网络安全加固及安全建设提出合理的建议,对护网、重保期间发现的问题进行总结; 3-互联网敏感信息收集:每月完成1次互联网资产收集、数据泄露、源代码泄漏等排查深度安全分析:提供对监管/总行/行业等通报与突发的同类重点告警事件的跟进处理技术解决方案,为分行提供安全处理建议方案,跟进相关报告与事件的技术处理工作; 4-安全信息通告服务:提供信息安全的漏洞通报,安全预警等信息服务,协助建行深圳分行全面了解当前国际、国家、行业、公司等的安全现状; 5-协助我行完成或组织对抗性攻防、安全检查、风险评估等方法,对我行信息系统内外部环境的风险,进行进一步全面的梳理、分析和加固; 6-配合收集公安、CERT等单位的相关情报信息以及每天新出的漏洞信息,对可能发生的风险进行预警并开展漏洞修复建议工作; 7-网络安全宣传与培训服务:1)提供网络安全宣传相关服务、信息安全培训、提供物料印刷等;2)每年协助我行进行2次钓鱼邮件策划和演练,公司需安排相关资源(技术、服务器等),3)每年2篇关于网络安全的原创研究报告; 8-按需提供CTF等赛事技术咨询、培训和靶场服务;1-日常威胁告警分析:针对建行深圳分行现有安全监测设备异常告警,要求日常服务人员提供已有设备告警信息的安全分析服务(服务人员需提供不少于一年的公司就职证明材料,至少满足一项中高级安全证书,如信息安全等级高级测评师资质、CISP-PTE 资质、CISSP 资质等),对真正有威胁的告警快速及时响应,最慢不迟于30分钟,并进行必要的溯源和威胁分析,给出处理建议,每日完成流量告警监测服务记录,按周提供周报,按月提供月度分析报告与解决方案,全年月度报告不少于12份,跟进相关报告与事件的技术处理工作; 2-重要时段保障服务:在各大重要保障时期,按监管机构及总行的要求进行服务人员的工作驻场安排,且在重要保障期间内额外提供不少于141人天的中 级及以上专家支持服务。其中资深或中高级专家需在30分钟内进行响应服务支持,1小时内不能解决的需达到现场,及时对模拟对抗的全过程进行总结,为我行后续的网络安全加固及安全建设提出合理的建议,对护网、重保期间发现的问题进行总结; 3-互联网敏感信息收集:每月完成1次互联网资产收集、数据泄露、源代码泄漏等排查深度安全分析:提供对监管/总行/行业等通报与突发的同类重点告警事件的跟进处理技术解决方案,为分行提供安全处理建议方案,跟进相关报告与事件的技术处理工作; 4-安全信息通告服务:提供信息安全的漏洞通报,安全预警等信息服务,协助建行深圳分行全面了解当前国际、国家、行业、公司等的安全现状; 5-协助我行完成或组织对抗性攻防、安全检查、风险评估等方法,对我行信息系统内外部环境的风险,进行进一步全面的梳理、分析和加固; 6-配合收集公安、CERT等单位的相关情报信息以及每天新出的漏洞信息,对可能发生的风险进行预警并开展漏洞修复建议工作; 7-网络安全宣传与培训服务:1)提供网络安全宣传相关服务、信息安全培训、提供物料印刷等;2)每年协助我行进行2次钓鱼邮件策划和演练,公司需安排相关资源(技术、服务器等),3)每年2篇关于网络安全的原创研究报告; 8-按需提供CTF等赛事技术咨询、培训和靶场服务;1-日常威胁告警分析:针对建行深圳分行现有安全监测设备异常告警,要求日常服务人员提供已有设备告警信息的安全分析服务(服务人员需提供不少于一年的公司就职证明材料,至少满足一项中高级安全证书,如信息安全等级高级测评师资质、CISP-PTE 资质、CISSP 资质等),对真正有威胁的告警快速及时响应,最慢不迟于30分钟,并进行必要的溯源和威胁分析,给出处理建议,每日完成流量告警监测服务记录,按周提供周报,按月提供月度分析报告与解决方案,全年月度报告不少于12份,跟进相关报告与事件的技术处理工作; 2-重要时段保障服务:在各大重要保障时期,按监管机构及总行的要求进行服务人员的工作驻场安排,且在重要保障期间内额外提供不少于141人天的中 级及以上专家支持服务。其中资深或中高级专家需在30分钟内进行响应服务支持,1小时内不能解决的需达到现场,及时对模拟对抗的全过程进行总结,为我行后续的网络安全加固及安全建设提出合理的建议,对护网、重保期间发现的问题进行总结; 3-互联网敏感信息收集:每月完成1次互联网资产收集、数据泄露、源代码泄漏等排查深度安全分析:提供对监管/总行/行业等通报与突发的同类重点告警事件的跟进处理技术解决方案,为分行提供安全处理建议方案,跟进相关报告与事件的技术处理工作; 4-安全信息通告服务:提供信息安全的漏洞通报,安全预警等信息服务,协助建行深圳分行全面了解当前国际、国家、行业、公司等的安全现状; 5-协助我行完成或组织对抗性攻防、安全检查、风险评估等方法,对我行信息系统内外部环境的风险,进行进一步全面的梳理、分析和加固; 6-配合收集公安、CERT等单位的相关情报信息以及每天新出的漏洞信息,对可能发生的风险进行预警并开展漏洞修复建议工作; 7-网络安全宣传与培训服务:1)提供网络安全宣传相关服务、信息安全培训、提供物料印刷等;2)每年协助我行进行2次钓鱼邮件策划和演练,公司需安排相关资源(技术、服务器等),3)每年2篇关于网络安全的原创研究报告; 8-按需提供CTF等赛事技术咨询、培训和靶场服务;1-日常威胁告警分析:针对建行深圳分行现有安全监测设备异常告警,要求日常服务人员提供已有设备告警信息的安全分析服务(服务人员需提供不少于一年的公司就职证明材料,至少满足一项中高级安全证书,如信息安全等级高级测评师资质、CISP-PTE 资质、CISSP 资质等),对真正有威胁的告警快速及时响应,最慢不迟于30分钟,并进行必要的溯源和威胁分析,给出处理建议,每日完成流量告警监测服务记录,按周提供周报,按月提供月度分析报告与解决方案,全年月度报告不少于12份,跟进相关报告与事件的技术处理工作; 2-重要时段保障服务:在各大重要保障时期,按监管机构及总行的要求进行服务人员的工作驻场安排,且在重要保障期间内额外提供不少于141人天的中 级及以上专家支持服务。其中资深或中高级专家需在30分钟内进行响应服务支持,1小时内不能解决的需达到现场,及时对模拟对抗的全过程进行总结,为我行后续的网络安全加固及安全建设提出合理的建议,对护网、重保期间发现的问题进行总结; 3-互联网敏感信息收集:每月完成1次互联网资产收集、数据泄露、源代码泄漏等排查深度安全分析:提供对监管/总行/行业等通报与突发的同类重点告警事件的跟进处理技术解决方案,为分行提供安全处理建议方案,跟进相关报告与事件的技术处理工作; 4-安全信息通告服务:提供信息安全的漏洞通报,安全预警等信息服务,协助建行深圳分行全面了解当前国际、国家、行业、公司等的安全现状; 5-协助我行完成或组织对抗性攻防、安全检查、风险评估等方法,对我行信息系统内外部环境的风险,进行进一步全面的梳理、分析和加固; 6-配合收集公安、CERT等单位的相关情报信息以及每天新出的漏洞信息,对可能发生的风险进行预警并开展漏洞修复建议工作; 7-网络安全宣传与培训服务:1)提供网络安全宣传相关服务、信息安全培训、提供物料印刷等;2)每年协助我行进行2次钓鱼邮件策划和演练,公司需安排相关资源(技术、服务器等),3)每年2篇关于网络安全的原创研究报告; 8-按需提供CTF等赛事技术咨询、培训和靶场服务;1-日常威胁告警分析:针对建行深圳分行现有安全监测设备异常告警,要求日常服务人员提供已有设备告警信息的安全分析服务(服务人员需提供不少于一年的公司就职证明材料,至少满足一项中高级安全证书,如信息安全等级高级测评师资质、CISP-PTE 资质、CISSP 资质等),对真正有威胁的告警快速及时响应,最慢不迟于30分钟,并进行必要的溯源和威胁分析,给出处理建议,每日完成流量告警监测服务记录,按周提供周报,按月提供月度分析报告与解决方案,全年月度报告不少于12份,跟进相关报告与事件的技术处理工作; 2-重要时段保障服务:在各大重要保障时期,按监管机构及总行的要求进行服务人员的工作驻场安排,且在重要保障期间内额外提供不少于141人天的中 级及以上专家支持服务。其中资深或中高级专家需在30分钟内进行响应服务支持,1小时内不能解决的需达到现场,及时对模拟对抗的全过程进行总结,为我行后续的网络安全加固及安全建设提出合理的建议,对护网、重保期间发现的问题进行总结; 3-互联网敏感信息收集:每月完成1次互联网资产收集、数据泄露、源代码泄漏等排查深度安全分析:提供对监管/总行/行业等通报与突发的同类重点告警事件的跟进处理技术解决方案,为分行提供安全处理建议方案,跟进相关报告与事件的技术处理工作; 4-安全信息通告服务:提供信息安全的漏洞通报,安全预警等信息服务,协助建行深圳分行全面了解当前国际、国家、行业、公司等的安全现状; 5-协助我行完成或组织对抗性攻防、安全检查、风险评估等方法,对我行信息系统内外部环境的风险,进行进一步全面的梳理、分析和加固; 6-配合收集公安、CERT等单位的相关情报信息以及每天新出的漏洞信息,对可能发生的风险进行预警并开展漏洞修复建议工作; 7-网络安全宣传与培训服务:1)提供网络安全宣传相关服务、信息安全培训、提供物料印刷等;2)每年协助我行进行2次钓鱼邮件策划和演练,公司需安排相关资源(技术、服务器等),3)每年2篇关于网络安全的原创研究报告; 8-按需提供CTF等赛事技术咨询、培训和靶场服务;五、维护工作方式根据要求提供现场技术支持服务根据要求提供现场技术支持服务根据要求提供现场技术支持服务六、故障事件级别定义及响应处理的承诺1、一级/特别重大判断标准为:安全事件造成业务系统或支撑系统服务中断60分钟以上,或者影响的范围涉及两个或两个以上系统,或者系统数据损坏、丢失,并且无法恢复,或者重要数据泄露,或者系统或网络被破坏或损坏,并且预计在60分钟内无法恢复;或者产生特别重大的社会影响。2、二级/重大判断标准为:安全事件造成业务系统或支撑系统服务中断30分钟以上,或者系统数据部分损坏、丢失,可以通过备份进行恢复;或者产生重大的社会影响。3、三级/较大判断标准为:安全事件造成业务系统或支撑系统服务中断10分钟以上并且未造成系统数据损坏、丢失:或者产生较大的社会影响。4、四级/一般判断标准为:安全事件造成系统业务系统或支撑系统服务中断少于10分钟,并且未造成系统数据损坏、丢失;或者产生一般的社会影响。5、信息安全事件的处理及响应支撑服务期间内,一级事件响应时限不超过15min,解决时限不超过4小时;二级事件响应时限不超过30min,解决时限不超过8小时;三级事件响应时限不超过1小时,解决时限不超过12小时;四级事件响应时限不超过4小时,解决时限不超过24小时; 1、一级/特别重大判断标准为:安全事件造成业务系统或支撑系统服务中断60分钟以上,或者影响的范围涉及两个或两个以上系统,或者系统数据损坏、丢失,并且无法恢复,或者重要数据泄露,或者系统或网络被破坏或损坏,并且预计在60分钟内无法恢复;或者产生特别重大的社会影响。2、二级/重大判断标准为:安全事件造成业务系统或支撑系统服务中断30分钟以上,或者系统数据部分损坏、丢失,可以通过备份进行恢复;或者产生重大的社会影响。3、三级/较大判断标准为:安全事件造成业务系统或支撑系统服务中断10分钟以上并且未造成系统数据损坏、丢失:或者产生较大的社会影响。4、四级/一般判断标准为:安全事件造成系统业务系统或支撑系统服务中断少于10分钟,并且未造成系统数据损坏、丢失;或者产生一般的社会影响。5、信息安全事件的处理及响应支撑服务期间内,一级事件响应时限不超过15min,解决时限不超过4小时;二级事件响应时限不超过30min,解决时限不超过8小时;三级事件响应时限不超过1小时,解决时限不超过12小时;四级事件响应时限不超过4小时,解决时限不超过24小时; 1、一级/特别重大判断标准为:安全事件造成业务系统或支撑系统服务中断60分钟以上,或者影响的范围涉及两个或两个以上系统,或者系统数据损坏、丢失,并且无法恢复,或者重要数据泄露,或者系统或网络被破坏或损坏,并且预计在60分钟内无法恢复;或者产生特别重大的社会影响。2、二级/重大判断标准为:安全事件造成业务系统或支撑系统服务中断30分钟以上,或者系统数据部分损坏、丢失,可以通过备份进行恢复;或者产生重大的社会影响。3、三级/较大判断标准为:安全事件造成业务系统或支撑系统服务中断10分钟以上并且未造成系统数据损坏、丢失:或者产生较大的社会影响。4、四级/一般判断标准为:安全事件造成系统业务系统或支撑系统服务中断少于10分钟,并且未造成系统数据损坏、丢失;或者产生一般的社会影响。5、信息安全事件的处理及响应支撑服务期间内,一级事件响应时限不超过15min,解决时限不超过4小时;二级事件响应时限不超过30min,解决时限不超过8小时;三级事件响应时限不超过1小时,解决时限不超过12小时;四级事件响应时限不超过4小时,解决时限不超过24小时; 七、供应商维护服务人员的数量、资质经验、角色等方面的要求服务中的中高级服务人员需提供不少于1年的公司就职证明材料,技术能力至少满足下述条件:1-供应商应指派至少1名资深安全人员作为项目经理,项目经理工作地点在深圳,需3年内参与服务的重大安全项目不少于3个,其中深圳地区金融业项目不少于1个;2-深圳本地安服人员数量大于10位;3-现场服务人员应持有中高级安全证书(信息安全等级高级测评师资质、CISP-PTE CISP-IRE、CISSP 资质)等,有三年及以上的安全服务工作经验并提供证明;具备计算机基础知识和能力,擅长PPT制作,综合能力高。4-近三年参与过深圳市网监护网、广东省公安厅护网、***或全国性企事业单位护网服务项目;备注:需提供公司深圳机构社保缴纳情况证明(人数应大于相应规模要求),安服团队人员名单列表(姓名、工作地点、联系方式)及承诺函(格式自拟)。如员工社保如由第三方公司代扣代缴,还需提供由第三方公司出具相关说明并加盖第三方公司公章(须体现委托方、代扣代缴人员等相关信息)复印件及承诺书(格式自拟)。以上所有证明材料须全部提供。 服务中的中高级服务人员需提供不少于1年的公司就职证明材料,技术能力至少满足下述条件:1-供应商应指派至少1名资深安全人员作为项目经理,项目经理工作地点在深圳,需3年内参与服务的重大安全项目不少于3个,其中深圳地区金融业项目不少于1个;2-深圳本地安服人员数量大于10位;3-现场服务人员应持有中高级安全证书(信息安全等级高级测评师资质、CISP-PTE CISP-IRE、CISSP 资质)等,有三年及以上的安全服务工作经验并提供证明;具备计算机基础知识和能力,擅长PPT制作,综合能力高。4-近三年参与过深圳市网监护网、广东省公安厅护网、***或全国性企事业单位护网服务项目;备注:需提供公司深圳机构社保缴纳情况证明(人数应大于相应规模要求),安服团队人员名单列表(姓名、工作地点、联系方式)及承诺函(格式自拟)。如员工社保如由第三方公司代扣代缴,还需提供由第三方公司出具相关说明并加盖第三方公司公章(须体现委托方、代扣代缴人员等相关信息)复印件及承诺书(格式自拟)。以上所有证明材料须全部提供。 服务中的中高级服务人员需提供不少于1年的公司就职证明材料,技术能力至少满足下述条件:1-供应商应指派至少1名资深安全人员作为项目经理,项目经理工作地点在深圳,需3年内参与服务的重大安全项目不少于3个,其中深圳地区金融业项目不少于1个;2-深圳本地安服人员数量大于10位;3-现场服务人员应持有中高级安全证书(信息安全等级高级测评师资质、CISP-PTE CISP-IRE、CISSP 资质)等,有三年及以上的安全服务工作经验并提供证明;具备计算机基础知识和能力,擅长PPT制作,综合能力高。4-近三年参与过深圳市网监护网、广东省公安厅护网、***或全国性企事业单位护网服务项目;备注:需提供公司深圳机构社保缴纳情况证明(人数应大于相应规模要求),安服团队人员名单列表(姓名、工作地点、联系方式)及承诺函(格式自拟)。如员工社保如由第三方公司代扣代缴,还需提供由第三方公司出具相关说明并加盖第三方公司公章(须体现委托方、代扣代缴人员等相关信息)复印件及承诺书(格式自拟)。以上所有证明材料须全部提供。 八、供应商人员与建行相关部门在系统维护工作中的关系供应商人员实施项目服务中服从建行深圳分行项目经理安排,本项目需原厂人员实施,不可进行外包。供应商人员实施项目服务中服从建行深圳分行项目经理安排,本项目需原厂人员实施,不可进行外包。供应商人员实施项目服务中服从建行深圳分行项目经理安排,本项目需原厂人员实施,不可进行外包。九、问题处理流程、系统运行日志和运行报告的内容要求1-完成建行深圳分行护网对抗的阶段报告及分行总体信息安全情况报告;2-认真妥善处置服务期间安全支撑服务记录,及时报告监控异常情况,参与及协助分行相关安全项目的工作,完成项目要求的报告事项 1-完成建行深圳分行护网对抗的阶段报告及分行总体信息安全情况报告;2-认真妥善处置服务期间安全支撑服务记录,及时报告监控异常情况,参与及协助分行相关安全项目的工作,完成项目要求的报告事项 1-完成建行深圳分行护网对抗的阶段报告及分行总体信息安全情况报告;2-认真妥善处置服务期间安全支撑服务记录,及时报告监控异常情况,参与及协助分行相关安全项目的工作,完成项目要求的报告事项 十、工作成果要求1-每日完成深圳分行流量告警监测服务记录,全年不少于12份月度分析报告与解决方案;其他深圳建行要求提供的应急处置报告;2-按月提供信息安全预警报告,反馈当前行业内重要安全预警;3-技术支持服务全年未发生重大信息安全事件遗漏;未发生因供应商人为处置错误或对其他深圳建行生产系统运营及商誉造成损失的事件;4-完成护网实战以及重要保障期间相关应急响应与处置要求,协助我行完成制定严谨详细、切实可行的护网保障工作的实施建议方案,包括实施组织、实施计划、风险规避建议等内容;5-现场服务期间,输出相应的安全检查、应急处置以及其它服务过程中的报告文件;7-协助我行对护网实战、重要保障时期整体工作进行综合评估与完善建议,并输出总结报告;6-完成深圳建行网络安全宣传与培训的相关要求:1)提供网络安全宣传相关服务、提供物料印刷等;2)每年协助至少2次钓鱼邮件演练,公司需安排相关资源(技术、服务器等),3)每年2篇原创研究报告;7-每月1次互联网资产收集、数据泄露等排查报告;8-所有工作量均需要提供证明,如录屏等。1-每日完成深圳分行流量告警监测服务记录,全年不少于12份月度分析报告与解决方案;其他深圳建行要求提供的应急处置报告;2-按月提供信息安全预警报告,反馈当前行业内重要安全预警;3-技术支持服务全年未发生重大信息安全事件遗漏;未发生因供应商人为处置错误或对其他深圳建行生产系统运营及商誉造成损失的事件;4-完成护网实战以及重要保障期间相关应急响应与处置要求,协助我行完成制定严谨详细、切实可行的护网保障工作的实施建议方案,包括实施组织、实施计划、风险规避建议等内容;5-现场服务期间,输出相应的安全检查、应急处置以及其它服务过程中的报告文件;7-协助我行对护网实战、重要保障时期整体工作进行综合评估与完善建议,并输出总结报告;6-完成深圳建行网络安全宣传与培训的相关要求:1)提供网络安全宣传相关服务、提供物料印刷等;2)每年协助至少2次钓鱼邮件演练,公司需安排相关资源(技术、服务器等),3)每年2篇原创研究报告;7-每月1次互联网资产收集、数据泄露等排查报告;8-所有工作量均需要提供证明,如录屏等。1-每日完成深圳分行流量告警监测服务记录,全年不少于12份月度分析报告与解决方案;其他深圳建行要求提供的应急处置报告;2-按月提供信息安全预警报告,反馈当前行业内重要安全预警;3-技术支持服务全年未发生重大信息安全事件遗漏;未发生因供应商人为处置错误或对其他深圳建行生产系统运营及商誉造成损失的事件;4-完成护网实战以及重要保障期间相关应急响应与处置要求,协助我行完成制定严谨详细、切实可行的护网保障工作的实施建议方案,包括实施组织、实施计划、风险规避建议等内容;5-现场服务期间,输出相应的安全检查、应急处置以及其它服务过程中的报告文件;7-协助我行对护网实战、重要保障时期整体工作进行综合评估与完善建议,并输出总结报告;6-完成深圳建行网络安全宣传与培训的相关要求:1)提供网络安全宣传相关服务、提供物料印刷等;2)每年协助至少2次钓鱼邮件演练,公司需安排相关资源(技术、服务器等),3)每年2篇原创研究报告;7-每月1次互联网资产收集、数据泄露等排查报告;8-所有工作量均需要提供证明,如录屏等。十一、款项支付要求1.原则上入选供应商需在我行开立账户,同时开通数币对公钱包绑定结算账户作为合同指定账户。2.付款方式:项目采用分期支付的方式,第一次付款条件为:自合同签署后,服务满60天,且我行验收良好及以上,向供应商支付合同全款金额的40%,若验收仅为合格则支付合同全款金额的35%,验收不合格则不予支付;第二次付款条件为:服务期满后30日内,重要保障时期提供不少于141人天技术支持,且我行验收良好及以上,向供应商支付合同全款金额的50%。若验收仅为合格则支付合同全款金额的45%,验收不合格则不予支付。以上支付要求若不足服务天数的,结算时扣除不足的人天数价格。第三次付款条件为:服务期满后180日内,未收到监管及总行通报服务期内信息安全事件,向供应商支付合同全款金额的10%,否则不予支付。(本次项目服务甲方将对乙方提供的服务进行评价,总分100分,90分(含)及以上分数为优秀,89-80分(含)分数为良好,79-70分(含)分数为合格,70分以下不合格)其它条款:1)如在现场服务期间发生了我行内网被入侵、网页被篡改、被监管或总行通报等信息安全事件,扣取合同总金额10%;2)在现场服务期间发生一级信息安全事件时,如未能在15分钟内发现响应、4小时内定位问题并提供建议进行阻断解决,扣取合同总金额10%;(本次项目服务我行将对供应商提供的服务进行评价,总分100分,90分(含)及以上分数为优秀,89-80分(含)分数为良好,79-70分(含)分数为合格,70分以下不合格)1.原则上入选供应商需在我行开立账户,同时开通数币对公钱包绑定结算账户作为合同指定账户。2.付款方式:项目采用分期支付的方式,第一次付款条件为:自合同签署后,服务满60天,且我行验收良好及以上,向供应商支付合同全款金额的40%,若验收仅为合格则支付合同全款金额的35%,验收不合格则不予支付;第二次付款条件为:服务期满后30日内,重要保障时期提供不少于141人天技术支持,且我行验收良好及以上,向供应商支付合同全款金额的50%。若验收仅为合格则支付合同全款金额的45%,验收不合格则不予支付。以上支付要求若不足服务天数的,结算时扣除不足的人天数价格。第三次付款条件为:服务期满后180日内,未收到监管及总行通报服务期内信息安全事件,向供应商支付合同全款金额的10%,否则不予支付。(本次项目服务甲方将对乙方提供的服务进行评价,总分100分,90分(含)及以上分数为优秀,89-80分(含)分数为良好,79-70分(含)分数为合格,70分以下不合格)其它条款:1)如在现场服务期间发生了我行内网被入侵、网页被篡改、被监管或总行通报等信息安全事件,扣取合同总金额10%;2)在现场服务期间发生一级信息安全事件时,如未能在15分钟内发现响应、4小时内定位问题并提供建议进行阻断解决,扣取合同总金额10%;(本次项目服务我行将对供应商提供的服务进行评价,总分100分,90分(含)及以上分数为优秀,89-80分(含)分数为良好,79-70分(含)分数为合格,70分以下不合格)1.原则上入选供应商需在我行开立账户,同时开通数币对公钱包绑定结算账户作为合同指定账户。2.付款方式:项目采用分期支付的方式,第一次付款条件为:自合同签署后,服务满60天,且我行验收良好及以上,向供应商支付合同全款金额的40%,若验收仅为合格则支付合同全款金额的35%,验收不合格则不予支付;第二次付款条件为:服务期满后30日内,重要保障时期提供不少于141人天技术支持,且我行验收良好及以上,向供应商支付合同全款金额的50%。若验收仅为合格则支付合同全款金额的45%,验收不合格则不予支付。以上支付要求若不足服务天数的,结算时扣除不足的人天数价格。第三次付款条件为:服务期满后180日内,未收到监管及总行通报服务期内信息安全事件,向供应商支付合同全款金额的10%,否则不予支付。(本次项目服务甲方将对乙方提供的服务进行评价,总分100分,90分(含)及以上分数为优秀,89-80分(含)分数为良好,79-70分(含)分数为合格,70分以下不合格)其它条款:1)如在现场服务期间发生了我行内网被入侵、网页被篡改、被监管或总行通报等信息安全事件,扣取合同总金额10%;2)在现场服务期间发生一级信息安全事件时,如未能在15分钟内发现响应、4小时内定位问题并提供建议进行阻断解决,扣取合同总金额10%;(本次项目服务我行将对供应商提供的服务进行评价,总分100分,90分(含)及以上分数为优秀,89-80分(含)分数为良好,79-70分(含)分数为合格,70分以下不合格)十二、报价要求按项目整体报税前和税后价,另补充中级及以上服务人员报税前和税后的人天单价按项目整体报税前和税后价,另补充中级及以上服务人员报税前和税后的人天单价十三、候选供应商应具备的相关资质要求1、具有有效期内的以下资质:(1)国家信息安全测评信息安全服务资质证书(CNITSEC)-风险评估类一级及以上或国家信息安全测评信息安全服务资质证书(CNITSEC)-安全运营类一级及以上(注:CNITSEC证书一级最低、五级最高);(2)具备以下之一的资质:CCRC信息安全服务资质、国家信息安全测评中心信息安全服务资质认证-信息安全应急处理服务资质;深圳市网络与信息安全信息通报机制-技术支撑单位;国家信息安全漏洞库CNNVD技术支撑单位;国家网络与信息安全信息通报机制技术支持单位;网络安全应急服务支撑单位;2、具有以下案例经验:(1)近三年参与信息安全服务现场或保障的重大项目(***、省公安厅级及以上安服项目、各金融机构省分行及以上项目);(2)近三年与深圳地区银行业合作过安全现场服务类项目。1、具有有效期内的以下资质:(1)国家信息安全测评信息安全服务资质证书(CNITSEC)-风险评估类一级及以上或国家信息安全测评信息安全服务资质证书(CNITSEC)-安全运营类一级及以上(注:CNITSEC证书一级最低、五级最高);(2)具备以下之一的资质:CCRC信息安全服务资质、国家信息安全测评中心信息安全服务资质认证-信息安全应急处理服务资质;深圳市网络与信息安全信息通报机制-技术支撑单位;国家信息安全漏洞库CNNVD技术支撑单位;国家网络与信息安全信息通报机制技术支持单位;网络安全应急服务支撑单位;2、具有以下案例经验:(1)近三年参与信息安全服务现场或保障的重大项目(***、省公安厅级及以上安服项目、各金融机构省分行及以上项目);(2)近三年与深圳地区银行业合作过安全现场服务类项目。1、具有有效期内的以下资质:(1)国家信息安全测评信息安全服务资质证书(CNITSEC)-风险评估类一级及以上或国家信息安全测评信息安全服务资质证书(CNITSEC)-安全运营类一级及以上(注:CNITSEC证书一级最低、五级最高);(2)具备以下之一的资质:CCRC信息安全服务资质、国家信息安全测评中心信息安全服务资质认证-信息安全应急处理服务资质;深圳市网络与信息安全信息通报机制-技术支撑单位;国家信息安全漏洞库CNNVD技术支撑单位;国家网络与信息安全信息通报机制技术支持单位;网络安全应急服务支撑单位;2、具有以下案例经验:(1)近三年参与信息安全服务现场或保障的重大项目(***、省公安厅级及以上安服项目、各金融机构省分行及以上项目);(2)近三年与深圳地区银行业合作过安全现场服务类项目。十四、其他要求1-合同期内针对安全支撑服务中发现的问题,应第一时间通知我行并协助我行进行整改。2-安全支撑服务期间提供必要的安全产品协助,如态势感知、红蓝对抗等等。1-合同期内针对安全支撑服务中发现的问题,应第一时间通知我行并协助我行进行整改。2-安全支撑服务期间提供必要的安全产品协助,如态势感知、红蓝对抗等等。归口管理部门:金融科技部(数字办、创新部)需求单位:金融科技部(数字办、创新部)联系人:鲍玉兰 电话:0755-83862254 日期:2024年5月24日 备注:1.本表内容直接发供应商征询,为固定模板,请勿自行增加、删除表格式样。如采购项目未涉及相关内容,请在相关栏目中填写“无”。 2.在选择采购种类、相关建议时,请用“■”或“√”替代“□”。采购参与意向反馈函致:中国建设银行股份有限公司深圳市分行经研究,我司愿意参与贵行采购项目,并完全理解和符合贵行的采购需求。一旦收到贵行的采购邀请函,我司保证按要求参加采购相关工作;若无正当理由退出,干扰采购秩序,我司同意接受贵行的禁用处理。涉及本项目的业务往来,请使用我公司以下地址及联系方式:公司名称(全称):___________________法定代表人姓名:___________________联系人姓名、职务:_________________联系人手机号码:___________________联系人E-mail:___________________备用联系人姓名、职务:_________________备用联系人手机号码:___________________法定代表人签字或签章:供应商名称(公章)______年____月____日供应商廉洁自律承诺书本公司【__________________】自愿与建设银行股份有限公司(以下简称“建行”)长久合作,互惠共赢,为规范采购行为,确保合作的公平、诚信、廉洁,我方(含公司工作人员)郑重承诺:一、在与建行采购业务往来过程中,严格遵守国家法律法规及廉洁自律有关规定,坚持公平、公正、公开、诚实信用的原则,绝不损害国家和建设银行利益。二、不以任何理由向建行的采购相关人员(含工作人员的配偶、子女及亲属,下同)馈赠礼品,包括但不限于礼金、购物卡、预付卡、会员卡、提货券、电子红包、有价证券、股权、金融产品、消费卡(券)、名贵(土)特产及贵重物品。三、不向建行的采购相关人员提供宴请、住宿、度假、旅游、文体娱乐,以及到私人会所等营业性娱乐场所消费。四、不向建行的采购相关人员出借钱款、房屋、车辆等,或向建行的采购相关人员提供特殊资源、内幕消息,方便以明显低于正常市场交易价格进行金融投资等交易和服务获取不当利益。五、不向建行的采购相关人员提供违规兼职取酬、参股或者持有非上市公司(企业)股份或证券。六、不为建行的采购相关人员报销或支付(代垫)应由个人承担的费用(包括但不限于住宅装修、婚丧嫁娶、旅游、度假、食宿、购物、学费、子女出国留学等)。七、不私下接触建行的采购相关人员,不以弄虚作假的方式获取签订合作合同的资格。八、不与其他供应商相互串标,不采取任何手段排挤其他供应商参与公平竞争。九、积极配合建行的调查、检查、调研等工作,及时提供相关资料和客观信息。十、发现建行的采购相关人员有违反本承诺行为倾向时,及时提醒纠正并向贵行及时反馈。若违反上述条款,我方同意:建行有权立即终止与我方的合作关系,并要求我方承担相应赔偿责任;如涉嫌犯罪的,建行有权移交司法机关追究刑事责任。此承诺书的效力在与贵行合作期内长期有效,此承诺书经本公司签章后生效。承诺方(盖章):法定代表人或其授权代表签名:日期:年月日
投标 / 标书制作要点(原创)
本安全支撑涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
